[发明专利]基于LDAP的多租户云中身份管理系统有效
申请号: | 201380055658.6 | 申请日: | 2013-09-06 |
公开(公告)号: | CN104769908B | 公开(公告)日: | 2017-11-17 |
发明(设计)人: | U·丝瑞尼瓦萨;V·阿索库玛 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 鲍进 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开涉及基于LDAP的多租户云中身份管理系统。多租户身份管理(IDM)系统使IDM功能能够对于共享的云计算环境中的各种不同客户的域而被执行并且无需为每个单独的域复制单独的IDM系统。在实施那些域之间的隔离的同时,IDM系统可以向位于各种不同客户的域中的服务实例提供IDM功能。实现为单个LDAP目录的云范围身份存储可以包含多个客户的域的身份信息。这单个LDAP目录可以在LDAP目录的单独分区或子树中存储所有租户的实体的身份,每个这种分区或子树专用于租户的单独的域。云计算环境的部件确保特定子树中的LDAP条目只能由已经部署到对应于那个特定子树的域的服务实例访问。 | ||
搜索关键词: | 基于 ldap 租户 身份 管理 系统 | ||
【主权项】:
一种计算机实现的方法,包括:在具有根节点的LDAP目录中,在从根节点下行的第一目录子树中存储与第一身份域关联但不与第二身份域关联的实体的身份;在该LDAP目录中,在也从根节点下行但是与第一目录子树分离的第二目录子树中存储与第二身份域关联但不与第一身份域关联的实体的身份;响应于将第一服务实例部署到第一身份域但未部署到第二身份域,生成第一凭证,该第一凭证当被维护LDAP目录的LDAP服务器检查时,使LDAP服务器允许第一服务实例访问存储在第一目录子树中的身份但不能访问存储在第二目录子树中的身份;向第一服务实例提供第一凭证;响应于将第二服务实例部署到第二身份域但未部署到第一身份域,生成第二凭证,该第二凭证当被LDAP服务器检查时,使LDAP服务器允许第二服务实例访问存储在第二目录子树中的身份但不能访问存储在第一目录子树中的身份;及向第二服务实例提供第二凭证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380055658.6/,转载请声明来源钻瓜专利网。
- 上一篇:多域身份管理系统
- 下一篇:将消息指向移动设备上的多个用户简档的系统和方法